YuriAM писал(а):
inforus писал(а):
На это я уже отвечал, проблема в том, что впн сервер не в ван сети ! И соответственно, если я так сделаю, то дефолт уйдет в vpn и vpn сервер становится не доступным, так как текущий дефолт еще не работает, а роутинг уже в него направляет.
Для решения этой проблемы обычно прописывают маршрут до VPN-сервера или до целой подсети, которая его включает.
Весело с вами

Я это прописывал

YuriAM писал(а):
inforus писал(а):
Обратите внимание! я писал выше, как прописать рабочий роут для 78.110.48.2 via wan_gw, так как железка чхать хотела на любые мои таблицы роутинга, она их попросту игнориует.
Железка (если она не глючная) ничего не игнорирует, а делает ровно то, что настроено.
еще веселей, если я роутинге прописал роут до впн сервера, то какого черта она на пинг с железки говорит no route to host? ась?
YuriAM писал(а):
inforus писал(а):
И потом, текущая таблица ну честное слово вам не поможет, так как он сейчас настроена на роутинг двух сетей через впн.
Какая разница, что она уже роутит. Вам нужен маршрут по умолчанию, вот и добавляйте также его.
inforus писал(а):
в ней дефолт закручен как раз на wan_gw
естесно, в правилах эти сети стоят выше правил натирования всего остального, а остальная сеть ходит через нат в wan.
"
А этот дефолт удалите или сделайте с большей (неприоритетной) метрикой, раз хотите использовать другой канал, как основной.
inforus писал(а):
По этому и говорю, вот сети, вот адреса, и задаю простой вопрос "как?"
Вам не кажется, что этот вопрос совершенно неконкретный? Когда же вас просят описать всю вашу конфигурацию, вы отказываетесь. Вы не можете показать никаких ваших настроек, кроме самых триваильных. Соответственно, нельзя понять в чем у вас проблема.
Еще раз, покажите здесь ваш
Status-Routes.
Не могу

Я тут, а сеть там

Женщин просить залезть в админку девайса дороже себе выйтед.
Но могу по памяти спомнить, что-то вида:
тейбл main(read-only)
78.110.49.129/28 lan 100
192.168.2.62/22 wan 100
.... dmz (не использую) 100
0.0.0.0/0 wan 192.168.0.200 100
тейбл test
78.110.48.2 wan 192.168.0.200 100
так вот при таком раскладе, если уберу дефолт с вана, то 78.110.48.2 не видно с железки и чего не так?
с какого интерфейса идет ping и установка vpn соедиения? с wan? c core? lan? может для этого нужно в рулесы прописать, чтобы это натилось или еще чего?
на тему метрик и т.д., ну давайте будем благоразумными

дефолт с меньшей метрикой всегда будет приоритетным, и при нерабочем vpn в него вы предлагаете пакеты роутить?
А еще очень круто, выглядит в настройках впн, добавить роут для ремот сети, вы считаете это правильно добавлять его до того как установлено соединение?
